
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Deux hackers indépendants ont affirmé avoir piraté Sony.
- La plus grande compagnie aérienne du Canada a admis avoir divulgué des informations sur ses employés.
- Les GPU étaient vulnérables aux attaques de vol de données basées sur le navigateur.
- Les dialogues du chatbot Bard ont été inclus dans les résultats de recherche généraux de Google.
Deux hackers indépendants affirment avoir piraté Sony
Sony a annoncé qu’il enquêtait sur une potentielle cyberattaque contre ses systèmes après que deux pirates différents ont revendiqué la responsabilité du piratage. Ceci est rapporté par Bleeping Computer.
Initialement, le groupe de ransomware RansomedVC a fait une déclaration sur la compromission réussie de « tous les systèmes Sony » et le vol de 260 Go de données. Pour preuve, ils ont publié des échantillons d’environ 2 Mo, comprenant une présentation PowerPoint, des fichiers de code source Java et des captures d’écran Eclipse. EDI.

Les attaquants ont immédiatement mis le dépotoir en vente pour 2,5 millions de dollars car, selon eux, « Sony a refusé de payer la rançon ».
Cependant, après un certain temps, un autre pirate informatique, surnommé MajorNelson, a également assumé la responsabilité de la fuite. Les fichiers qu’il a publiés pèsent 3,14 Go et contiennent, entre autres, des certificats Sony, un émulateur d’appareil pour générer des licences et des données de la plateforme Creators’ Cloud.

Les journalistes n’ont pas pu vérifier de manière indépendante la véracité des déclarations des assaillants.
Dans l’attente de l’enquête, Sony a refusé de commenter la situation.
La plus grande compagnie aérienne du Canada admet avoir violé les données de ses employés
Les renseignements personnels de certains employés d’Air Canada ont été « brièvement » exposés à une partie non autorisée.
Selon le communiqué, les attaquants ont obtenu un accès limité au système interne contenant les données personnelles de certains employés de l’entreprise.
Cependant, l’incident n’a pas affecté les systèmes de contrôle de vol et les attaquants n’ont pas eu accès aux informations des clients.
Air Canada a contacté toutes les parties concernées ainsi que les forces de l’ordre.
L’entreprise fonctionne désormais normalement.
Aucun groupe de hackers n’a encore revendiqué la responsabilité de cet incident.
Les GPU étaient vulnérables aux attaques de vol de données basées sur le navigateur
Des chercheurs de quatre universités américaines ont découvert que les six principaux fournisseurs de GPU sont vulnérables à l’attaque GPU.zip, qui permet à des sites malveillants de lire des données visuelles sensibles, notamment des noms d’utilisateur et des mots de passe.
D’abord, ils vous ont apporté Hertzbleed, maintenant vient une nouvelle attaque de canal côté GPU, GPU Zip !
Cela prend environ 30 Minutes sur les GPU AMD, mais la technique permet à un attaquant sur un domaine de lire les pixels affichés par un autre site !
Article complet dans les commentaires. pic.twitter.com/cXMRIN4LKE
– LaurieWired (@lauriewired) 27 septembre 2023
La fuite se produit lors de la compression des données effectuée par les GPU intégrés et discrets pour améliorer les performances.
Cela vous permet de contourner la règle de restriction de domaine, permettant à un site malveillant d’afficher le contenu ou le produit visuel final d’une page légitime.
Au cours de l’expérience, les scientifiques ont utilisé le navigateur Chrome pour voler les pixels composant le nom de l’un des utilisateurs du portail Wikipédia. La vitesse de l’attaque dépend directement des performances du GPU. Sur les GPU AMD Ryzen 7 4800U, cela a pris 30 minutes, sur Intel Core i7-8700, cela a pris 215 minutes avec une précision de 97,5 % et 98,3 %, respectivement.
Selon les données préliminaires, le mode de test a affecté les GPU intégrés d’AMD, Apple, Arm, Intel et Qualcomm, ainsi qu’un GPU discret de Nvidia.

Un représentant d’Intel a déclaré dans un commentaire aux médias que le problème ne vient pas du processeur, mais de l’utilisation de logiciels tiers.
Les dialogues du chatbot Bard ont été inclus dans les résultats de recherche généraux de Google
Les conversations privées des utilisateurs avec le chatbot Bard de Google sont apparues dans les résultats de recherche publics. Le problème a été porté à l’attention du consultant SEO Gagan Gotra.
Haha 😂 Google a commencé à indexer les URL de conversation de Bard 😹 ne partagez aucune information personnelle avec Bard dans la conversation, elle sera indexée et peut-être que quelqu’un arrivera sur cette conversation depuis la recherche et verra vos informations 😳
Les URL de conversation de Bard sont également classées comme… pic.twitter.com/SKGXJD9KEJ
– Gagan Ghotra (@gaganghotra_) 26 septembre 2023
Il s’est avéré plus tard que les dialogues privés apparaissant dans les résultats de recherche avaient été auparavant partagés avec d’autres utilisateurs à l’aide de la fonction « Partager ». Cependant, pour une raison quelconque, Google n’a pas empêché les moteurs de recherche d’indexer ce contenu.
Par défaut, toutes les conversations avec Bard sont privées.
Le géant de la technologie a déjà reconnu son erreur et a commencé à bloquer l’indexation de ces chats.
Bard permet aux gens de partager des discussions s’ils le souhaitent. Nous n’avons pas non plus l’intention que ces discussions partagées soient indexées par la recherche Google. Nous travaillons actuellement à empêcher leur indexation.
– Google SearchLiaison (@searchliaison) 26 septembre 2023
Des applications d’investissement frauduleuses découvertes dans l’App Store
Les attaquants distribuent des applications frauduleuses dans l’App Store sous couvert de plateformes d’investissement en crypto-monnaie et de mini-jeux pour tester les connaissances financières. Cela a été rapporté par Kaspersky Lab.
Après avoir installé le programme, l’utilisateur est redirigé vers une page de phishing sur laquelle est annoncé un projet provenant prétendument d’une grande société minière de ressources avec la promesse de revenus mensuels de 100 000 à 150 000 roubles.
Pour participer, vous devez remplir un formulaire indiquant votre nom complet, votre adresse email et votre numéro de téléphone. Par la suite, la victime potentielle reçoit un appel au cours duquel elle est persuadée d’investir dans un projet douteux.
Les attaquants ont appris à contourner la modération dans l’App Store : ils téléchargent d’abord une application propre, puis ajoutent les fonctions malveillantes dont ils ont besoin dans une mise à jour.
Les faux programmes ont maintenant été supprimés du magasin.
Des blogueurs ont été attaqués via Telegram sous couvert d’annonceurs
Les phishers tentent de voler les identifiants des comptes Telegram de blogueurs russophones, en leur proposant une coopération publicitaire au nom d’une grande entreprise de vente au détail en ligne.
Comme Kaspersky Lab l’a découvert, les attaquants adhèrent au schéma de communication d’entreprise standard pour de telles interactions : ils négocient les conditions, les prix et sélectionnent les produits.
À un certain stade, il est demandé au blogueur de s’inscrire sur le site du programme d’affiliation, en indiquant son nom complet, son adresse e-mail, le nombre d’abonnés et la couverture de la chaîne, ainsi qu’un numéro de téléphone.
Après cela, la victime est automatiquement redirigée vers un faux formulaire d’autorisation Telegram et invitée à saisir un code à usage unique pour se connecter au compte. La nécessité de telles informations s’explique par les exigences prétendument nouvelles de la loi sur la publicité.
En effet, à l’aide de ces données, les attaquants s’emparent d’un compte dans la messagerie et de toutes les chaînes Telegram qui y sont liées.
Également sur ForkLog :
Que lire ce week-end ?
Un article sur la naissance des mythes sur les NFT en tant qu’arnaque et pourquoi ils sont facilement démystifiés.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
